होमपेज › SOC‑Simulator
SOC‑Simulator: अभ्यास ऐसे, जैसे किसी सुरक्षा टीम में हों
SOC‑Simulator में आपकी स्क्रीन पर एक अलर्ट आता है, और आपको तय करना होता है कि अब क्या करना है। यह पेज आसान शब्दों में समझाता है कि SOC क्या है, एक केस कैसे चलता है और उसमें क्या मापा जाता है। और यह दिखाता है कि इसमें आपके शिक्षक कहाँ साथ होते हैं।
आज़माकर देखें · एक मिनट लगता है
एक अलर्ट आया है। आप क्या करते हैं?
काम कुछ ऐसा होता है: एक सूचना कतार में आती है, और आप तय करते हैं कि उसके पीछे कोई असली हमला है या झूठा अलर्ट। ठीक यही आप SOC‑Simulator में अभ्यास करते हैं – वहाँ असली औज़ारों के साथ, यहाँ सिर्फ़ देखने के लिए।
- उपयोगकर्ता
- [email protected]
- समय
- 03:14 बजे, बर्लिन का स्थानीय समय
- स्रोत IP
- 41.203.88.17 — नाइजीरिया
- नतीजा
- लॉगिन सफल, पहली ही कोशिश में
- डिवाइस
- इस खाते पर पहले कभी नहीं देखा गया
- उसके बाद
- 14 मेलबॉक्स नियम बनाए गए, सभी मेल आगे भेजते हैं
कंपनी के दस्तावेज़ों से: Nordwerk GmbH, मशीन निर्माण। दफ़्तर सिर्फ़ जर्मनी और पोलैंड में। फ़ील्ड स्टाफ़ यूरोप के भीतर यात्रा करता है। अफ़्रीका की यात्राएँ इसमें शामिल नहीं हैं।
Case Report में आपका फ़ैसला:
सही — True Positive
थोड़ा चूक गए — यह एक True Positive है
तीन बातें मिलकर यह केस बनाती हैं: रात 3 बजे ऐसे देश से लॉगिन जहाँ कंपनी काम ही नहीं करती; एक डिवाइस जो इस खाते पर पहले कभी नहीं देखा गया; और ठीक उसके बाद मेलबॉक्स में 14 फ़ॉरवर्डिंग नियम। अलग-अलग देखें तो हर बात की कोई वजह हो सकती है। तीनों साथ हों तो यह खाते पर कब्ज़ा है — और उन नियमों की वजह से हमलावर आगे भी सब पढ़ता रहता है।
आपकी सोच सही है: जो कुछ असामान्य दिखता है, उसमें से बहुत कुछ खतरनाक नहीं होता। लेकिन यहाँ तीन असामान्य बातें एक साथ आ रही हैं — रात 3 बजे, ऐसा देश जिससे कंपनी का कोई नाता नहीं, एक कभी न देखा गया डिवाइस। और फिर ठीक उसके बाद 14 फ़ॉरवर्डिंग नियम। यह संयोग नहीं है, यह खाते पर कब्ज़ा है।
सिम्युलेटर में आप उसके बाद Case Report लिखते हैं और तय करते हैं कि केस को आगे बढ़ाया जाए या नहीं। और बातों के अलावा यह भी मापा जाता है कि समाधान तक पहुँचने में आपको कितना समय लगता है — इस माप का नाम MTTR है, Mean Time to Resolve।
असली सिम्युलेटर ब्राउज़र में चलता है, उसमें SIEM और एक Analyst-VM पहले से जुड़े होते हैं। कुछ परिदृश्य बिना भुगतान के भी खुले हैं, एक सीमित रूप में — यानी आप पहले ही उसमें झाँक सकते हैं। TryHackMe एक स्वतंत्र कंपनी है; सिम्युलेटर हमारा नहीं है, हम उससे पढ़ाते हैं। TryHackMe पर SOC‑Simulator देखें →
यहाँ अभ्यास कैसे होता है
सुरक्षा टीम का काम यहाँ किया जाता है, बताया नहीं जाता
Bildungsgutschein (प्रशिक्षण वाउचर) वाली कई आगे की पढ़ाइयों में स्लाइड, अभ्यास-प्रश्न और अंत में एक परीक्षा के ज़रिए पढ़ाया जाता है। हमारे यहाँ आप सप्ताह 24 से सात हफ़्ते तक TryHackMe के SOC‑Simulator में काम करते हैं, असली औज़ारों और असली अलर्ट के साथ। दूसरे संस्थान भी ऐसा करते हैं या नहीं, यह हम पूरे बाज़ार के लिए नहीं कह सकते।
स्लाइड के साथ पढ़ाई
- स्लाइड और अभ्यास-प्रश्न
- अंत में एक प्रमाणन
- सुरक्षा टीम का काम बताया जाता है
हम ऐसे पढ़ाते हैं
- सात हफ़्ते सिम्युलेटर में शिफ़्ट, सप्ताह 24 से
- रास्ते में तीन प्रमाणन: SEC0, SEC1, SAL1
- सुरक्षा टीम का काम किया जाता है – असली औज़ारों, असली अलर्ट और एक ऐसे माप के साथ जो आपकी रफ़्तार नापता है
कोई दूसरी आगे की पढ़ाई भी इसी तरह काम करती है या नहीं, इस पर हम राय नहीं दे सकते। जर्मनी में कई सौ मान्यता-प्राप्त संस्थान हैं, और हमने सभी पाठ्यक्रम नहीं देखे हैं।
इसके आस-पास का ढाँचा
सुरक्षा टीम में एक शिफ़्ट, सुबह 8 से शाम 4 बजे तक
अभी वाला वह अलर्ट कई में से एक था। जिस दिन का वह हिस्सा है, वह दिन ऐसा दिखता है – और ठीक इसी दिन का अभ्यास आप सिम्युलेटर में करते हैं, हफ़्ते दर हफ़्ते।
रात की शिफ़्ट से हैंडओवर
क्या अभी खुला है, क्या आगे बढ़ाया गया, आज किस बात पर ध्यान देना है।
पहला अलर्ट कतार में आता है
बिल्कुल वही जो ऊपर था। आप उसे अपने नाम कर लेते हैं – अब से समय चलने लगता है।
यह था आपका टेस्टदेखना कि असल में हुआ क्या
SIEM में खाते के लॉग देखें। Analyst VM में IP-पता जाँचें। Documentation में पढ़ें कि कंपनी के दफ़्तर आख़िर कहाँ-कहाँ हैं।
Playbook बताता है कि अब क्या करना है
हर तरह के अलर्ट के लिए एक तय तरीक़ा होता है – जैसे असली सुरक्षा टीमों में। आप अंदाज़ा लगाने की जगह उसी पर चलते हैं।
Case Report और आगे बढ़ाना
True Positive। आपने जो पाया, उसे आप लिख देते हैं और केस को अगले स्तर पर भेज देते हैं। यहाँ तक का समय: 30 मिनट।
MTTR 00:30अगला अलर्ट। और उसके बाद वाला।
कुछ दो मिनट में निपट जाते हैं, कुछ में एक घंटा लगता है। ज़्यादातर झूठे अलर्ट होते हैं – उन्हें पहचानना ही असली कला है।
आप किन चीज़ों के साथ काम करते हैं
छह क्षेत्र, जैसे किसी असली सुरक्षा टीम में
ये नाम हमने गढ़े नहीं हैं – सिम्युलेटर में इन क्षेत्रों के यही नाम हैं, और नौकरी में भी इनके नाम लगभग ऐसे ही होते हैं।
अवलोकन
कितने अलर्ट खुले हैं, कौन-सा काम जल्दी का है, टीम दूसरों के मुक़ाबले कहाँ खड़ी है।
कतार
यहाँ सूचनाएँ आती रहती हैं। आप एक उठाते हैं और उसके बाद उसकी ज़िम्मेदारी आपकी होती है।
लॉग
सभी घटनाओं में खोज करने की व्यवस्था। किसने कब लॉगिन किया, किस कंप्यूटर ने कहाँ संदेश भेजा।
अपना कंप्यूटर
औज़ारों से लैस एक अलग-थलग कार्यस्थल – बाकी बातों के अलावा इससे पते और फ़ाइलें जाँची जा सकती हैं, बिना खुद संक्रमित हुए।
कंपनी की फ़ाइल
यह कंपनी क्या करती है, उसके दफ़्तर कहाँ हैं, उसके यहाँ कौन-सा सॉफ़्टवेयर सामान्य है। इसके बिना किसी अलर्ट को परखा नहीं जा सकता।
तय तरीक़ा
हर तरह के अलर्ट के लिए एक तय रास्ता। असली सुरक्षा टीमें ऐसे ही काम करती हैं – ताकि गंभीर मौक़े पर कोई अपने मन से न चले।
सिम्युलेटर कहाँ से आता है। SOC‑Simulator TryHackMe का उत्पाद है। TryHackMe एक स्वतंत्र कंपनी और एक बाहरी ब्रांड है; वह CYBERSQUAD Akademie का हिस्सा नहीं है। हम इस मंच को पढ़ाई में सीखने के औज़ार के तौर पर इस्तेमाल करते हैं।
खुद झाँककर देखें। कुछ परिदृश्य बिना भुगतान के भी खुले हैं, एक सीमित रूप में। अगर आप जानना चाहते हैं कि यह काम आपको जमता है या नहीं, तो हमारे यहाँ आवेदन करने से पहले आप उसे वहाँ आज़मा सकते हैं। SOC‑Simulator पर जाएँ →
परीक्षाएँ भी वहीं से आती हैं। SEC0, SEC1 और SAL1 की परीक्षा TryHackMe लेता है, हम नहीं। आप असफल भी हो सकते हैं – जो पहली बार में पास नहीं होता, उसे दूसरा मौक़ा मिलता है, निःशुल्क। इस पढ़ाई का अंतिम प्रमाणपत्र हम देते हैं – संस्थान का अपना, कोर्स की मान्यता संख्या के साथ।
और हम क्या वादा नहीं करते। हम एक शिक्षण संस्थान हैं, नौकरी दिलाने वाली एजेंसी नहीं। हम आपको नौकरी का भरोसा नहीं दे सकते। हम यह करते हैं: आपको यह हुनर सिखाते हैं और आपके साथ नौकरी के आवेदन का अभ्यास करते हैं।
यह सिम्युलेटर 'AI-Driven Security Operations Specialist' नाम की आगे की पढ़ाई का हिस्सा है। शुरुआत की योजना सोमवार, 2 नवंबर 2026 के लिए है – इसके लिए हमें कम से कम एक तय संख्या में आवेदन चाहिए। अगर उतने लोग नहीं जुटते, तो हम इसे दो से चार हफ़्ते आगे खिसका देते हैं और आपको तुरंत बता देते हैं।
ईमानदार जवाब
सिम्युलेटर के बारे में लगभग सभी यही पूछते हैं
उन सवालों के छोटे जवाब, जो सलाह-बातचीत में बार-बार आते हैं।
इसके साथ काम करने के लिए क्या मुझे पहले से जानकारी चाहिए?
क्या यह कोई कंप्यूटर गेम है?
क्या मुझे शाम को अकेले अभ्यास करना होगा?
क्या सब कुछ अंग्रेज़ी में है?
क्या मुझे कोई ताक़तवर कंप्यूटर चाहिए?
अगर मैं किसी केस पर ग़लत फ़ैसला ले लूँ तो क्या होगा?
क्या मुझे सिम्युलेटर के लिए कोई प्रमाणपत्र मिलता है?
दो मिनट। फिर आप जान जाते हैं कि आपके लिए कौन-सा नियम लागू होता है।
तीन सवाल, बिना पंजीकरण और बिना किसी बाध्यता के।